post_img

记一次某Chrome扩展程序的会员破解

摘要

前因 之前用着哔哩哔哩助手的直播消息推送感觉挺好用的,但是现在这个功能要会员了,其他付费功能对我来说又用处不大,所以没啥付费意愿,就想着能不能来个本地会员。 过程 因为刷新了几下发现没啥数据包,所以 ...

post_img

记一次QQ邮箱XSS乌龙分析

摘要

今天听说QQ邮箱的在线文档页面被插xss了,就上去康康。 然后我一看,我日,还真alert了个1出来,就想着去找找是哪里被插了。 先是与这个消息一起传出来的几张图: 指向了getTop().setGlobalVar

post_img

哔哩哔哩Web端登录密码加密分析

摘要

前提 本篇博客写于2021.04.15,博客内容存在时效性,请注意辨析内容是否依旧有效。 正文 抓个包,一眼就看到大大的/x/passport-login/web/login 看看数据,来源+明文账号+密文密码+跳

post_img

记一次没见过的变量(数组)编解码方式

摘要

起因 还是昨天那篇记一次微信PC端小程序的逆向里的小程序,刚写的脚本还没跑热乎,开发的就火速把事先明文传答案的bug给修了。 冲 但是重新打开小程序发现并没有收到更新,于是推测答案应该是开发者大意了没有删 ...<

post_img

巅峰极客 2020 WriteUp

摘要

好难好难好难。。。 Misc 签到 其实应该是个Web题来着,打开网页容器,如下图。 是个游戏题,那么既然是签到,自然不会太难,所以要么是传分数返回flag,要么是js里就有flag。咱们看一下源码。 <!D